WireGuard và OpenVPN là những VPN xuất sắc và tệ ở việc giấu rằng chúng là VPN. Ở Iran, Trung Quốc và Nga, deep packet inspection (DPI) nhận ra các handshake của chúng và chặn chúng — thường trong vòng vài phút từ lần dùng đầu tiên. VLESS + Reality, từ dự án Xray, giải quyết điều này khác đi: thay vì mã hóa một handshake VPN, nó giả dạng handshake TLS của một website HTTPS thật, phổ biến. Với DPI, kết nối của bạn trông chính xác như ai đó ghé thăm một trang thông thường trên cổng 443. Không có chữ ký VPN nào để so khớp.
Chạy nó trên một VPS bạn kiểm soát — thanh toán bằng crypto, không KYC — cho bạn một endpoint riêng tư, kháng kiểm duyệt chỉ của riêng bạn.
Reality cần gì
- Một IPv4 riêng. Reality phải sở hữu một
IP:443đến. Nano-IP ($8/tháng — IP riêng, 1 GB RAM) là dư dả cho dùng cá nhân; nâng lên nếu bạn sẽ chia sẻ nó với gia đình hoặc chạy các dịch vụ khác. Các gói NAT của chúng tôi không thể nhận 443 đến, nên một gói IP riêng là bắt buộc. - Rất ít CPU/RAM. Xray nhẹ — một endpoint Reality một-người-dùng gần như không đáng kể. IP quan trọng hơn thông số.
- Một vị trí bên ngoài mạng bị kiểm duyệt. Đức hoặc Phần Lan (EU) — các tuyến sạch, luật bảo vệ dữ liệu thực.
Phạm vi trung thực
Đây là một endpoint riêng tư kháng kiểm duyệt bạn kiểm soát — không phải ẩn danh. Không KYC nghĩa là chúng tôi không hỏi bạn là ai; nó không làm lưu lượng ẩn danh, và không IP đơn nào được bảo đảm sống sót mãi mãi trong các mạng hung hãn nhất. Reality đánh bại chặn dựa trên DPI; nó không phải sự bảo vệ chống một đối thủ phân tích lưu lượng toàn cầu.
Thiết lập VLESS + Reality (Ubuntu 24.04)
# gói IP riêng, root shell
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
# tạo một cặp khóa Reality (lưu cả hai khóa)
xray x25519
# tạo một short ID
openssl rand -hex 8
Chỉnh /usr/local/etc/xray/config.json — một inbound VLESS + Reality tối thiểu:
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "PRIVATE-KEY-FROM-x25519",
"shortIds": ["SHORT-ID"]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
xray uuid # tạo UUID client cho cấu hình ở trên
systemctl enable --now xray
systemctl status xray
Xây liên kết VLESS từ UUID, khóa công khai, dest và short ID của bạn, rồi nhập nó vào v2rayNG (Android), Nekoray (desktop) hoặc sing-box (iOS/khắp nơi). Chọn một dest là một trang HTTPS lớn, luôn hoạt động và không tự bị chặn ở khu vực của bạn.
Vì sao EQVPS cho chống kiểm duyệt
- IPv4 riêng từ $8/tháng, mọi cổng mở, reverse DNS tự phục vụ.
- Các vị trí EU (Đức, Phần Lan) — các tuyến sạch, luật quyền riêng tư mạnh.
- Không KYC, thanh toán crypto. Email để đăng ký, USDC/USDT để thanh toán — không gì gắn endpoint với danh tính của bạn phía chúng tôi.
- Root trong ~60 giây. Các image Ubuntu/Debian sạch; cài Xray và bạn online.
Bình luận
Chưa có bình luận nào. Hãy là người đầu tiên.